目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

kimai 厂商漏洞列表 / CVE 中文分析 37

kimai 厂商相关 37 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Kimai 是一款开源的时间追踪与管理工具,主要用于项目工时记录和团队协作。历史上,该系统曾存在多种安全漏洞,包括跨站脚本攻击(XSS)、远程代码执行(RCE)和权限绕过等问题。其安全事件主要集中在未经验证的输入处理和不当的访问控制机制。截至最新统计,该系统已记录 7 条 CVE 漏洞,提醒用户及时更新版本并加强安全配置以防范潜在风险。

Top products by kimai: kimai
High 2026-09-15
Zuora 2.58 安全更新:修复 API href 及 CI 安全缺陷
Medium GHSA-v8hx-4vxb-wc36 2026-09-15
Kimai API 2FA 绕过漏洞 CVE-2026-52827 分析与修复
Low 2026-09-15
发票存档用户过滤器状态残留漏洞修复
Low GHSA-c6w6-57j-62vh 2026-09-15
Kimai 2 授权漏洞 CVE-2025-52822 分析与修复
Medium CVE-2026-5820 2026-09-15
Timesheet CVE-2026-5820 越权分配项目漏洞分析
Medium CVE-2026-5825 2026-09-15
CVE-2026-5825:Kimai团队分配API越权(CWE-862)
Low CVE-2025-2628 2026-09-15
Kimai跨作用域费率编辑授权漏洞CVE-2025-2628
Low CVE-2026-8583 2026-09-15
Kimai 授权绕过漏洞分析 (CVE-2026-8583)
Critical GHSA-j8jp-4hj4-6c58 2026-09-15
Kimai Docker 镜像默认 APP_SECRET 导致 Cookie 伪造
Medium 2026-09-02
Kimai 不当授权漏洞:默认团队创建端点导致越权晋升 teamlead
Low 2026-09-02
Kimai 越权漏洞:移除团队活动访问权限缺失权限校验(<2.65.0)
Low GHSA-pvc4-crg3-gj44 2026-08-26
Kimai项目视图报告导出权限绕过漏洞
Low 2026-08-26
X-AUTH-USER 用户名枚举漏洞(CVE)及修复补丁分析
High 2026-08-26
QuickEntry控制器缺少create_other_timesheet权限检查导致越权创建时间记录
Medium 2026-08-26
Kimai 2 管理员越权访问/数据篡改(BOLA)
Low GHSA-j5mc-p8ag-39j7 2026-08-26
Kimai 2.56.0 认证后IDOR漏洞(GHSA)
Low GHSA-6xf4-4hh9-gp46 2026-08-26
Kimai 2 业务逻辑漏洞导致不当授权移除团队成员
Medium 2026-08-26
Kimai SAML ACS RelayState未验证致开放重定向漏洞
Medium 2026-08-26
Kimai发票Twig模板API密码哈希泄露漏洞分析
Low 2026-08-26
Kimai Twig沙箱config函数未授权读取敏感配置

展示最近 20 条安全公告。查看全部 →

本页汇总了 kimai 厂商截至目前公开的全部 37 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。